界面顯示方法、裝置和系統(tǒng)的制作方法
【技術(shù)領(lǐng)域】
[0001]本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,特別涉及一種界面顯示方法、裝置和系統(tǒng)。
【背景技術(shù)】
[0002]網(wǎng)絡(luò)釣魚是指通過將用戶引導(dǎo)至與官方網(wǎng)站非常相似的釣魚網(wǎng)站,進(jìn)而竊取用戶在釣魚網(wǎng)站提供的應(yīng)用界面中輸入的敏感信息的一種攻擊方式。
[0003]目前,為了保證用戶在應(yīng)用界面中輸入的敏感信息的安全,瀏覽器在顯示應(yīng)用界面時(shí)可以先通過檢測應(yīng)用界面的網(wǎng)頁地址是否是惡意地址庫中的網(wǎng)頁地址;當(dāng)檢測結(jié)果為是惡意地址庫中的網(wǎng)頁地址時(shí),則確定該應(yīng)用界面是釣魚網(wǎng)站提供的界面,此時(shí)瀏覽器在顯示應(yīng)用界面時(shí)可以在網(wǎng)頁地址欄中只顯示網(wǎng)頁地址或給出警告信息;而如果檢測結(jié)果為不是惡意地址庫中的網(wǎng)頁地址,則確定該應(yīng)用界面是官方網(wǎng)站提供的界面,此時(shí)瀏覽器在顯示應(yīng)用界面時(shí)可以在網(wǎng)頁地址欄中同時(shí)顯示網(wǎng)頁地址和安全標(biāo)記。這樣當(dāng)用戶查看到網(wǎng)頁地址欄中不存在安全標(biāo)記時(shí),可以不在應(yīng)用界面中輸入敏感信息,避免了敏感信息被釣魚網(wǎng)站盜取的問題。其中,敏感信息是指被不當(dāng)使用或者未經(jīng)授權(quán)被修改會(huì)影響用戶個(gè)人隱私權(quán)以及虛擬財(cái)產(chǎn)的信息。
[0004]在實(shí)現(xiàn)本發(fā)明的過程中,發(fā)明人發(fā)現(xiàn)現(xiàn)有技術(shù)至少存在如下問題:
[0005]由于惡意地址庫中的網(wǎng)頁地址是通過統(tǒng)計(jì)歷史時(shí)間段內(nèi)各個(gè)用戶舉報(bào)的釣魚網(wǎng)站的網(wǎng)頁地址得到的,所以當(dāng)釣魚網(wǎng)站使用新的網(wǎng)頁地址時(shí),瀏覽器也會(huì)將新出現(xiàn)的釣魚網(wǎng)站的應(yīng)用界面判定為官方網(wǎng)站的應(yīng)用界面,進(jìn)而在顯示應(yīng)用界面時(shí)在網(wǎng)頁地址欄中也會(huì)顯示安全標(biāo)記,這樣用戶在釣魚網(wǎng)站提供的應(yīng)用界面中輸入敏感信息之后,輸入的敏感信息將被釣魚網(wǎng)站盜取,所以上述界面顯示方法可能會(huì)導(dǎo)致用戶輸入的敏感信息被盜取的問題。
【發(fā)明內(nèi)容】
[0006]為了解決現(xiàn)有技術(shù)中提供的界面顯示方法可能會(huì)導(dǎo)致用戶在應(yīng)用界面中輸入的信息被釣魚網(wǎng)站盜取的問題,本發(fā)明實(shí)施例提供了一種界面顯示方法、裝置和系統(tǒng)。所述技術(shù)方案如下:
[0007]第一方面,提供了一種界面顯示方法,用于客戶端中,所述方法包括:
[0008]從服務(wù)器獲取用于接收用戶賬戶的敏感信息的顯示元素;
[0009]獲取所述用戶賬戶的個(gè)性化信息;
[0010]顯示包含所述顯示元素和所述個(gè)性化信息的應(yīng)用界面。
[0011]第二方面,提供了一種界面顯示方法,用于服務(wù)器中,所述方法包括:
[0012]為客戶端提供用于接收用戶賬戶的敏感信息的顯示元素,所述顯示元素用于在所述客戶端的應(yīng)用界面中與所述客戶端緩存的所述用戶賬戶的個(gè)性化信息進(jìn)行同時(shí)顯示;
[0013]或者,
[0014]為客戶端提供用于接收用戶賬戶的敏感信息的顯示元素,并且為所述客戶端提供所述用戶賬戶的個(gè)性化信息,所述顯示元素和所述個(gè)性化信息用于在所述客戶端的應(yīng)用界面中進(jìn)行同時(shí)顯示。
[0015]第三方面,提供了一種界面顯示裝置,用于客戶端中,所述裝置包括:
[0016]第一獲取模塊,用于從服務(wù)器獲取用于接收用戶賬戶的敏感信息的顯示元素;
[0017]第二獲取模塊,用于獲取所述用戶賬戶的個(gè)性化信息;
[0018]界面顯示模塊,用于顯示包含所述第一獲取模塊獲取到的所述顯示元素和所述第二獲取模塊獲取到的所述個(gè)性化信息的應(yīng)用界面。
[0019]第四方面,提供了一種界面顯示裝置,用于服務(wù)器中,所述裝置包括:
[0020]第一提供模塊或者第二提供模塊;
[0021]所述第一提供模塊,用于為客戶端提供用于接收用戶賬戶的敏感信息的顯示元素,所述顯示元素用于在所述客戶端的應(yīng)用界面中與所述客戶端緩存的所述用戶賬戶的個(gè)性化信息進(jìn)行同時(shí)顯示;
[0022]所述第二提供模塊,用于為客戶端提供用于接收用戶賬戶的敏感信息的顯示元素,并且為所述客戶端提供所述用戶賬戶的個(gè)性化信息,所述顯示元素和所述個(gè)性化信息用于在所述客戶端的應(yīng)用界面中進(jìn)行同時(shí)顯示。
[0023]第五方面,提供了一種界面顯示系統(tǒng),其包括第三方面提供的界面顯示裝置和第四方面提供的界面顯示裝置。
[0024]本發(fā)明實(shí)施例提供的技術(shù)方案的有益效果是:
[0025]通過獲取用于接收用戶賬戶的敏感信息的顯示元素以及用戶賬戶的個(gè)性化信息,顯示包含顯示元素和個(gè)性化信息的應(yīng)用界面,使得用戶在顯示元素中輸入敏感信息之前可以很容易的通過判斷應(yīng)用界面中顯示的個(gè)性化信息是否正確或者是否存在個(gè)性化信息來判斷出該應(yīng)用界面是官方網(wǎng)站提供的界面還是不法分子通過釣魚技術(shù)偽造的釣魚界面,解決了現(xiàn)有技術(shù)提供的界面顯示方法可能會(huì)導(dǎo)致的用戶在應(yīng)用界面中輸入的敏感信息被釣魚網(wǎng)站盜取的問題,達(dá)到了可以避免用戶賬戶的敏感信息被盜取的效果。
【附圖說明】
[0026]為了更清楚地說明本發(fā)明實(shí)施例中的技術(shù)方案,下面將對(duì)實(shí)施例描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本發(fā)明的一些實(shí)施例,對(duì)于本領(lǐng)域普通技術(shù)人員來講,在不付出創(chuàng)造性勞動(dòng)的前提下,還可以根據(jù)這些附圖獲得其他的附圖。
[0027]圖1是本發(fā)明所涉及的一種實(shí)施環(huán)境的結(jié)構(gòu)示意圖;
[0028]圖2是本發(fā)明一個(gè)實(shí)施例提供的界面顯示方法的方法流程圖;
[0029]圖3是本發(fā)明另一實(shí)施例提供的界面顯示方法的方法流程圖;
[0030]圖4A是本發(fā)明再一實(shí)施例提供的界面顯示方法的方法流程圖;
[0031]圖4B是本發(fā)明再一實(shí)施例提供的界面顯示方法中的一種界面顯示示意圖;
[0032]圖4C是本發(fā)明再一實(shí)施例提供的界面顯示方法中的另一種界面顯示示意圖;
[0033]圖4D是本發(fā)明再一實(shí)施例提供的界面顯示方法中的再一種界面顯示示意圖;
[0034]圖5A是本發(fā)明再一實(shí)施例提供的界面顯示方法的方法流程圖;
[0035]圖5B是本發(fā)明再一實(shí)施例提供的界面顯示方法中客戶端授予個(gè)性化信息的使用權(quán)限至服務(wù)器時(shí)的顯示示意圖;
[0036]圖6是本發(fā)明一個(gè)實(shí)施例提供的界面顯示裝置的結(jié)構(gòu)方框圖;
[0037]圖7A是本發(fā)明另一實(shí)施例提供的界面顯示裝置的結(jié)構(gòu)方框圖;
[0038]圖7B是本發(fā)明另一實(shí)施例提供的界面顯示裝置的另一結(jié)構(gòu)方框圖;
[0039]圖8是本發(fā)明一個(gè)實(shí)施例提供的界面顯示裝置的結(jié)構(gòu)方框圖;
[0040]圖9A是本發(fā)明另一實(shí)施例提供的界面顯示裝置的結(jié)構(gòu)方框圖;
[0041]圖9B是本發(fā)明另一實(shí)施例提供的界面顯示裝置中第二提供模塊的結(jié)構(gòu)方框圖;
[0042]圖9C是本發(fā)明另一實(shí)施例提供的界面顯示裝置中第二提供模塊的另一結(jié)構(gòu)方框圖。
【具體實(shí)施方式】
[0043]為了使本發(fā)明的目的、技術(shù)方案和優(yōu)點(diǎn)更加清楚,下面將結(jié)合附圖對(duì)本發(fā)明作進(jìn)一步地詳細(xì)描述,顯然,所描述的實(shí)施例僅僅是本發(fā)明一部份實(shí)施例,而不是全部的實(shí)施例。基于本發(fā)明中的實(shí)施例,本領(lǐng)域普通技術(shù)人員在沒有做出創(chuàng)造性勞動(dòng)前提下所獲得的所有其它實(shí)施例,都屬于本發(fā)明保護(hù)的范圍。
[0044]請(qǐng)參考圖1,其示出了本發(fā)明各個(gè)實(shí)施例提供的界面顯示方法所涉及的一種實(shí)施環(huán)境的結(jié)構(gòu)示意圖。該實(shí)施環(huán)境包括客戶端110和服務(wù)器120。
[0045]客戶端110是運(yùn)行在終端中的、由某一服務(wù)提供商提供的客戶端,該客戶端110是諸如即時(shí)通信客戶端或者社交類應(yīng)用客戶端等具有自身用戶賬戶的客戶端,該客戶端110可以從服務(wù)器120中獲取用于接收用戶賬戶的敏感信息的顯示元素,并顯示包含顯示元素和用戶賬戶的個(gè)性化信息的應(yīng)用界面。其中,個(gè)性化信息是用戶在客戶端中設(shè)置的用于標(biāo)識(shí)用戶賬戶與其它用戶賬戶區(qū)別的信息,在實(shí)際實(shí)現(xiàn)時(shí),個(gè)性化信息可以是客戶端110從服務(wù)器120中獲取的信息,也可以是客戶端110從本地緩存中讀取的信息,終端可以是諸如手機(jī)、平板電腦、電子書閱讀器、臺(tái)式電腦和筆記本之類的終端。
[0046]服務(wù)器120是服務(wù)提供商提供的服務(wù)器,用于為客戶端110提供接收用戶賬戶的敏感信息的顯示元素,或者同時(shí)為客戶端110提供顯示元素和用戶賬戶的個(gè)性化信息。月艮務(wù)器120可以通過有線或者無線網(wǎng)絡(luò)與客戶端110進(jìn)行通信。
[0047]請(qǐng)參考圖2,其示出了本發(fā)明一個(gè)實(shí)施例提供的界面顯示方法的方法流程圖,本實(shí)施例以該界面顯示方法用于圖1所示的實(shí)施環(huán)境中來舉例說明,該界面顯示方法包括:
[0048]步驟201,服務(wù)器為客戶端提供用于接收用戶賬戶的敏感信息的顯示元素;
[0049]顯示元素用于在客戶端的應(yīng)用界面中與客戶端緩存的用戶賬戶的個(gè)性化信息進(jìn)行同時(shí)顯示。
[0050]步驟202,客戶端從服務(wù)器獲取用于接收用戶賬戶的敏感信息的顯示元素;
[0051]步驟203,客戶端獲取用戶賬戶的個(gè)性化信息;
[0052]步驟204,客戶端顯示包含顯示元素和個(gè)性化信息的應(yīng)用界面。
[0053]綜上所述,本實(shí)施例提供的界面顯示方法,通過獲取用于接收用戶賬戶的敏感信息的顯示元素以及用戶賬戶的個(gè)性化信息,顯示包含顯示元素和個(gè)性化信息的應(yīng)用界面,使得用戶在顯示元素中輸入敏感信息之前可以很容易的通過判斷應(yīng)用界面中顯示的個(gè)性化信息是否正確或者是否存在個(gè)性化信息來判斷出該應(yīng)用界面是官方網(wǎng)站提供的界面還是不法分子通過釣魚技術(shù)偽造的釣魚界面,解決了現(xiàn)有技術(shù)提供的界面顯示方法可能會(huì)導(dǎo)致的用戶在應(yīng)用界面中輸入的敏感信息被釣魚網(wǎng)站盜取的問題,達(dá)到了可以避免用戶賬戶的敏感信息被盜取的效果。
[0054]請(qǐng)參考圖3,其示出了本發(fā)明一個(gè)實(shí)施例提供的界面顯示方法的方法流程圖,本實(shí)施例以該界面顯示方法用于圖1所示的實(shí)施環(huán)境中來舉例說明,該界面顯示方法包括:
[0055]步驟301,服務(wù)器為客戶端提供用于接收用戶賬戶的敏感信息的顯示元素;
[0056]步驟302,客戶端從服務(wù)器獲取用于接收用戶賬戶的敏感信息的顯示元素;
[0057]步驟303,服務(wù)器為客戶端提供用戶賬戶的個(gè)性化信息;
[0058]步驟304,客戶端獲取用戶賬戶的個(gè)性化信息;
[0059]步驟305,客戶端顯示包含顯示元素和個(gè)性化信息的應(yīng)用界面。
[0060]綜上所述,本實(shí)施例提供的界面顯示方法,通過獲